القاعدة الرسمية
هيئات التقييس والوثائق الرسمية والسلطات العامة هي أول معايير.
تساعد السلطات وأدوات التوجيه والأمن في تحديد أولويات المخاطر والتحقق من الضمانات. لا يثبت التنبيه العام أن موقعًا معينًا ضعيف ؛ إصدارها وتكوينها.
برامج الجرد والإصدارات والرحلات الحساسة. لكل استشاري ذي صلة ، تحقق مما إذا كان الإصدار المثبت والتكوين قد تأثر ، ثم قم بتعيين الإصلاح والتحقق منه.
تصفح المواردكل إدخال له دور واضح ويعود إلى وجهة رسمية. يتجنب الكتالوج مزارع الروابط والأوصاف المنسوخة والتصنيفات الاصطناعية.
هيئات التقييس والوثائق الرسمية والسلطات العامة هي أول معايير.
يتم تصنيف الخدمات القائمة حسب الاستخدام الفعلي: إنشاء موقع أو استضافته أو قياسه أو تأمينه أو نشره أو الترويج له.
الحضور تحريري وغير مدفوع الأجر. النموذج ليس شراكة ولا ضمانًا.
| معيار | سؤال لحل |
|---|---|
| محيط | هل المورد يتعلق بإصدار البرنامج الخاص بك وتعرضك الفعلي؟ |
| المؤهل | هل النتيجة التلقائية كافية ، أم يجب أن أفحص الوصول والبيانات والسجلات؟ |
| استرجاع | هل هناك مدير ونسخة احتياطية تم اختبارها وإجراء حادث؟ |
احتفظ بسجل قصير من القرار: الحاجة والمصدر والنتيجة المرصودة والنقطة التي لم يتم تأكيدها بعد. قم بنفس المهمة المنجزة مع كل حل تم النظر فيه بدلاً من مقارنة القوائم التجارية للميزات.
قارن دورهم ووثائقهم قبل اختيار أداة. الوجود في هذه القائمة ليس ترتيبًا.
52 الموارد المعروضة
يجد الرابط البحث والفلاتر ، بالإضافة إلى الموارد المحددة للمقارنة.
لا توجد موارد تطابق هذه المرشحات. جرب بحثًا أوسع.
حدد الموارد من الأوراق أدناه. قارن دورهم واستخدامهم ، ثم تحقق من الشروط والتكاليف وتصدير البيانات والدعم على المواقع الرسمية. الأصل الجغرافي يصف المحرر ؛ لا يثبت مكان استضافة بياناتك.
لا توجد موارد محددة.
الهيئة الوطنية الفرنسية لأمن ونظام المعلومات.
لاستخدامها في: ابحث عن الإرشادات أو الإشعار ذي الصلة بالمخاطر والسياق الفعلي للموقع.
تنبيهات وإرشادات ونشرات فرنسية حول نقاط الضعف والحوادث.
لاستخدامها في: تحقق بشكل متقاطع من إشعار أمان مقابل الإصدارات التي تم نشرها بالفعل.
الهيئة الفرنسية لحماية البيانات الشخصية واللائحة العامة لحماية البيانات.
لاستخدامها في: استشر الإرشادات المطابقة لمعالجة البيانات الشخصية الفعلية.
الوقاية والمساعدة والموارد الفرنسية ضد التهديدات الرقمية.
لاستخدامها في: اختر الخطوات المناسبة للحادث المرصود واحتفظ بالحقائق.
المراقبة الاستراتيجية والمخاطر الإلكترونية والذكاء الرقمي للمؤسسات.
لاستخدامها في: تحقق من تحليل التهديد مع المصادر الأولية قبل التصرف.
افتح المراجع والمشاريع لأمن تطبيقات الويب.
لاستخدامها في: استخدم موارد الأمان كأساس اختبار ، وليس دليلًا على الامتثال.
تحليل رؤوس وإعدادات أمان موقع الويب.
لاستخدامها في: راجع الرؤوس التي تم وضع علامة عليها ، ثم اختبر تأثيرها على الموقع.
فحص سريع لرؤوس أمان HTTP الرئيسية.
لاستخدامها في: تفسير التشخيص مقابل الاحتياجات الحقيقية للموقع والتكامل.
تحقق مما إذا كانت العناوين والمجالات تظهر في خروقات البيانات المعروفة.
لاستخدامها في: استخدم الخدمة ضمن إجراءات الاستجابة للخرق الداخلي.
إطار إدارة مخاطر الأمن السيبراني للمؤسسات.
لاستخدامها في: وظائف إطار عمل MAP لمسؤوليات المنظمة.
تنبيهات وموارد أمريكية بشأن المخاطر الإلكترونية والبنية التحتية.
لاستخدامها في: قم بتوصيل التنبيهات ذات الصلة بمخزون البرامج في الخدمة.
التبعية والحاوية وتحليل التعليمات البرمجية للكشف عن نقاط الضعف.
لاستخدامها في: التبعيات التي تم وضع علامة عليها عن طريق التعرض والاستخدام والإصلاح المتاح.
تحليل الملفات وعناوين URL والمجالات ومؤشرات الأمان.
لاستخدامها في: تفسير النتائج بحذر وحماية سرية الملفات المقدمة.
التشخيص العام لتكوين TLS لخادم الويب.
لاستخدامها في: تحقق من إعداد TLS الخاص بالمجال العام بعد التغيير.
المجلس الأوروبي لحماية البيانات وإرشادات الناتج المحلي الإجمالي.
لاستخدامها في: ضع الإرشادات الأوروبية في سياق معالجة البيانات المعنية.
افتح أدلة عملية لتطبيق ضوابط الأمان على تطبيقات الويب والواجهات.
لاستخدامها في: اقرأ الورقة المطابقة للتحكم الأمني الذي يتم تصميمه أو فحصه.
معيار التحقق لتحديد والتحقق من متطلبات أمان التطبيق.
لاستخدامها في: تحديد متطلبات التحقق التي تناسب نطاق التطبيق.
إرشادات من الهيئة الفرنسية للحد من المخاطر الرقمية الشائعة التي تواجهها المنظمات والمستخدمون.
لاستخدامها في: تحويل التوصيات ذات الصلة إلى المسؤوليات المعينة والشيكات الموثقة.
إرشادات فرنسية رسمية بشأن ملفات تعريف الارتباط والمتعقبات والموافقة ومسؤوليات الناشر.
لاستخدامها في: تحقق من القواعد المعمول بها قبل اختيار المتتبعين وواجهة الموافقة.
تنبيهات CERT-FR ذات الأولوية حول نقاط الضعف والتهديدات التي تتطلب إجراءات فورية.
لاستخدامها في: قارن المنتجات والإصدارات المتأثرة بمخزونك الخاص قبل التصرف.
الأمر الرسمي للتحقق من نقاط الضعف المعروفة والحزم المهجورة في مشروع PHP.
لاستخدامها في: راجع إرشادات التبعية ، ثم تحقق من قابلية التطبيق والتحديثات المتاحة.
المبادئ العامة لدمج الأمن في تصميم المنتجات الرقمية والافتراضات.
لاستخدامها في: راجع مبادئ التصميم عندما تحول خيارات المنتج المخاطر إلى المستخدمين.
الدليل الفني لسياسة أمان المحتوى للحد من الموارد والسلوكيات المسموح بها في المتصفح.
لاستخدامها في: قم بإعداد سياسة مطابقة الموارد التي تم تحميلها بالفعل وفحص الانتهاكات.
مرجع توعية للفئات الرئيسية لمخاطر أمن تطبيقات الويب.
لاستخدامها في: استخدم القائمة لتوجيه مراجعة المخاطر ، وليس كدليل على أن الموقع آمن.
ركز المشروع على المخاطر الخاصة بواجهة برمجة التطبيقات ، وضوابط التفويض وممارسات التصميم الآمنة.
لاستخدامها في: مراجعة مخاطر واجهة برمجة التطبيقات مقابل قواعد الوصول والبيانات المكشوفة والتدفقات الفعلية.
فهرس نقاط الضعف المعروف أنه تم استغلاله في البرية ، وهو مفيد لإعطاء الأولوية للعلاج.
لاستخدامها في: العيوب المدرجة في القائمة المرجعية مع البرامج المثبتة بالفعل.
ميزات GitHub لجرد التبعيات واكتشاف الثغرات الأمنية وأتمتة التحديثات.
لاستخدامها في: مراجعة التبعيات والمصدر والأذونات في عملية تسليم البرامج.
قسم دليل PHP الرسمي يغطي التكوين وبيانات المستخدم والجلسات والمخاطر الشائعة.
لاستخدامها في: تحقق من إرشادات إصدار PHP والميزات المستخدمة بالفعل.
التوصيات الرسمية لتقليل المخاطر التي تنطوي على التبعيات والطلبات وتنفيذ Node.js.
لاستخدامها في: تقييم التبعيات ووقت التشغيل والتكوين في سياق التطبيق.
يتحقق من إعدادات أمان HTTP المحددة ويشرح الاختبارات وحدودها.
لاستخدامها في: افحص الرؤوس التي تم وضع علامة عليها وإصلاحات الاختبار دون التعامل مع الدرجة على أنها تدقيق أمني كامل.
فحوصات آلية لممارسات أمن المشروع مفتوحة المصدر ، لتفسيرها في السياق.
لاستخدامها في: اقرأ الشيكات التفصيلية على التبعية قبل استخلاص نتيجة من مجموع درجاتها.
افتح قاعدة بيانات الثغرات الأمنية لحزم البرامج ، مع عمليات البحث حسب الإصدار المتأثر.
لاستخدامها في: قارن إرشادات مع إصدار الحزمة الدقيق الذي يستخدمه المشروع.
موارد مجلس حماية البيانات الأوروبي بشأن انتهاكات البيانات الشخصية.
لاستخدامها في: ابحث عن إرشادات المنظم الأوروبي لتقييم حادثة البيانات الشخصية.
إرشادات رسمية بشأن تحديد وتوثيق فترات الاحتفاظ بالبيانات الشخصية حسب الغرض والقواعد المعمول بها.
لاستخدامها في: حدد فترة مبررة للاستفسارات المستلمة ، ثم قم بتوثيق الأرشفة أو الحذف.
شرح مشاركة الموارد عبر الأصول وتبادلات HTTP ذات الصلة بالمتصفح.
لاستخدامها في: قواعد منفصلة للأصول من أذونات تشغيل واجهة برمجة التطبيقات.
إرشادات لتصميم المصادقة وعناصر التحكم في التشغيل الحساس.
لاستخدامها في: قم بتوصيل تسجيل الدخول والاسترداد وإعادة المصادقة بمخاطر الخدمة.
إرشادات لرحلات استرداد الحساب والشيكات الخاصة بهم.
لاستخدامها في: جرب رابطًا منتهي الصلاحية ، وحسابًا غائبًا واستردادًا مكتملًا باستخدام البيانات الاصطناعية.
إرشادات للضوابط التي تحدد الإجراءات والموارد المسموح بها.
لاستخدامها في: اختبر عنوانًا مباشرًا باستخدام حساب مقيد.
إرشادات لحماية الجلسات والإدارة ودورة الحياة.
لاستخدامها في: تحقق من انتهاء الصلاحية وتسجيل الخروج وإبطال الوصول بعد تغيير الدور.
إرشادات لتسجيل الأحداث واختيار البيانات وحماية السجلات.
لاستخدامها في: استخدم علامات اصطناعية لاكتشاف مجموعة غير ضرورية من المحتوى الحساس.
إرشادات لفحص الملفات المستلمة والتنسيقات والتخزين والأذونات.
لاستخدامها في: تحقق من المحتوى والحجم والوصول والحذف بدلاً من الوثوق فقط بالنوع المعلن.
إرشادات لأمن REST API والتبادلات والتحكم في الوصول.
لاستخدامها في: اربط كل عملية بالأذونات وحالات الرفض التي يمكن ملاحظتها.
شرح القيم المفسرة على أنها صيغ عند فتح الملفات في جداول البيانات.
لاستخدامها في: مراجعة برامج الاستقبال والحقول المصدرة قبل اختيار الضمانات.
إرشادات لأخطاء التطبيق وفصل معلومات المستخدم عن التشخيص الداخلي.
لاستخدامها في: اعرض إجراءً مفيدًا دون الكشف عن آثار أو أسرار الخادم.
إرشادات لآليات تخزين كلمة المرور وصيانتها.
لاستخدامها في: اطلب من مالك الأمان مراجعة التخزين والترحيل.
الوثائق الرسمية للتحقق من صحة توقيعات تسليم Github Webhook.
لاستخدامها في: اختبار الحمولات المتغيرة قبل السماح بالعمليات التجارية.
توثيق تنبيهات تابعة فيما يتعلق بتبعيات المستودع المعروفة.
لاستخدامها في: قارن الحزمة والإصدار والسياق قبل تحديد أولوية الإصلاح.
وثائق لمراجعة تغييرات التبعية في مستودع GitHub.
لاستخدامها في: راجع أصل وتأثير التبعيات التي أدخلها التغيير.
توثيق المصدر الذي يربط بين نشر NPM بالمصدر والبناء.
لاستخدامها في: اقرأ الأدلة المتاحة دون تحويلها إلى ضمان سلامة.
مرجع لتجزئة كلمة مرور PHP والتحقق من واجهات برمجة التطبيقات.
لاستخدامها في: استخدم واجهات برمجة التطبيقات التي يتم صيانتها ومراجعة آلية تخزين المشروع.
الدليل الرسمي لتكامل ACME مع العملاء والتجديد وإدارة الشهادات التشغيلية.
لاستخدامها في: تحقق من العميل والتجديد والشهادة التي تم تقديمها بالفعل.
البيئة الرسمية لاختبار تكامل ACME مع شهادات منفصلة عن الإنتاج.
لاستخدامها في: قم بإعداد اختبار التجديد دون استبدال شهادة التدريج في الخدمة العامة.
هذه الأمثلة تلقي الضوء على الاستخدامات ؛ إنها ليست تصنيفًا ولا توصية تجارية. تحقق من الوثائق والشروط السارية قبل اتخاذ أي قرار.
تساعد السلطات وأدوات التوجيه والأمن في تحديد أولويات المخاطر والتحقق من الضمانات. لا يثبت التنبيه العام أن موقعًا معينًا ضعيف ؛ إصدارها وتكوينها.
نقاط للتحققممارسة: برامج الجرد والإصدارات والرحلات الحساسة. لكل استشاري ذي صلة ، تحقق مما إذا كان الإصدار المثبت والتكوين قد تأثر ، ثم قم بتعيين الإصلاح والتحقق منه.
حد للمعرفة: لا يثبت الماسح الضوئي أو قائمة التنبيه أنه لا يوجد أمان ولا حل وسط. تتطلب أسئلة البيانات الشخصية تقييمًا مخصصًا للحادث.
الدليل المرتبط: اختبار استعادة الموقع قبل وقوع حادث
خضع هذا الدليل غير الشامل لفحص اتساق البيانات والروابط في 2 أكتوبر 2026. تحد بعض المواقع من عمليات الفحص التلقائي. يحتوي على روابط خارجية لمواقع مستقلة. قد يتغير توافرها ومحتواها وأسعارها وملفات تعريف الارتباط وشروطها. Française du Numérique لا تسيطر عليهم ولا تحصل على عمولة على وجودهم.